Browsing Category

Tutorial

Tutorial

Cara Mengubah Port Webmin

Tadi pagi tepatnya tanggal 1 Agustus 2019 saya melakukan kunjungan ke salah satu instansi pemerintah di daerah kuningan jakarta selatan, untuk melakukan implementasi Antispam & Antivirus email server.

Ketika melakukan instalasi antispam & antivirus saya harus melakukan konfigurasi dns server, untuk pembuatan dns lokal disisi server antispam & antivirus. Untuk melakukan konfigurasi dns saya biasanya menggunakan webmin agar mempermudah konfigurasi dns servernya.

Bagi kalian yang belum tahu apa itu webmin, silahkan baca diwebsite resminya disini

Ketika saya mau melakukan konfigurasi dns server menggunakan webmin ternyata disisi security server ini melakukan blok terhadap semua port kecuali beberapa port saja yang diopen. Sedangkan webmin untuk membuka interfacenya harus menggunakan port 10000.

Lalu saya dan team Excellent yang melakukan implementasi ini tidak kehabisan akal saya, lakukan perubahan port pada webmin tersebut menjadi port 443 yang dipastikan diopen oleh security server tersebut.

Nah mungkin bagi sebagian pembaca masih ada yang belum tahu bagaimana cara merubah port webmin.

Oke langsung saja ikuti panduan dibawah ini.

  1. Masuk ke file konfigurasi webmin. Dengan memasukkan perintah berikut:
    nano /etc/webmin/miniserv.conf
  2. Cari tulisan port=10000. Ganti tulisan tersebut menjadi port yang diinginkan.
    Misalkan Anda ingin webmin berjalan di port 443, ganti tulisan port=10000 menjadi port=443.
  3. Restart webmin dengan memasukkan perintah berikut:
    service webmin restart

    Selesai seharusnya webmin bisa diakses tanpa port seperti gambar dibawah ini.

Sekian terima kasih.

Tutorial

Cara Mengaktifkan Module Advanced DNS Editor Di WHM

Beberapa hari yang lalu salah satu team Excellent memigrasikan salah satu server hosting punya Excellent yang berada di luar negeri. Untuk dimigrasikan ke server indonesia. Tujuannya untuk meningkatkan layanan hosting tersebut.

Memang hosting ini diperuntukan pak boss, untuk team Excellent membangun blog.

Dihosting tersebut salah satunya ada account web saya ini. Ketika saya mau menambahkan TXT Record ternyata tidak ada menunya. Contohnya seperti ini.

Saya pernah ingat kalau belum ada menu TXT Record kemungkinan ada module yang belum diaktifkan. Mungkin teman saya yang melakukan ini lupa. atau Memang sengaja biar team Excellent mengaktifkannya sendiri. Hehehe.

Oke berikut cara untuk mengaktifkan module Advanced DNS Editor Di WHM :

  1. Login ke WHM
  2. Search menu Package, nanti disana ada menu Feature Manager.
  3. Jika sudah ketemu silahkan masuk ke menu tersebut dan klik Edit.
  4. Setelah klik Edit. Centang “Zone Editor (AAAA, CAA, SRV, TXT)” . Dan Klik Save.
  5. Selesai, sekarang Advanced Zone Editor tersebut sudah muncul.

Sekian Terima kasih, semoga tutorial ini bermanfaat.

Tips Tutorial Uncategorized

Tips Install Dan Menggunakan Rsync

Sebelum kita bahas install Rsync, kita harus tahu terlebih dahulu apa itu Rsync?

Rsync adalah tool untuk melakukan transfer atau sinkronisasi file dan struktur direktori beserta isinya (tree) secara satu arah, baik di PC yang sama maupun antar PC yang berbeda yang berada dalam suatu jaringan. Fungsi Rsync ini sangat mirip sekali dengan fungsi scp, mv, cp dan ftp client, serta dapat juga diatur sebagai daemon dan menggantikan HTTP client seperti wget.

Kenapa kita harus menggunakan Rsync?

Berikut adalah beberapa kelebihan Rsync jika dibandingkan tools yang sejenis :

  • Lebih Cepat
    Bagi anda yang pernah menggunakan FTP atau SCP, mungkin anda pernah merasa kesal pada saat menunggu proses transfer filenya yang sangat lama, meskipun sebenarnya koneksi internet anda cepat, secepat kilat. Setidaknya, itulah yang pernah saya alami ketika menggunakan 2 tools tersebut untuk mentransfer file dari komputer lokal saya ke dalam komputer server.Hal yang berbeda justru saya alami ketika melakukan transfer file dengan menggunakan Rsync. Seluruh folder (direktori) berikut file-file dan sub-sub direktori yang terdapat pada direktori tersebut dapat ditransfer dengan sangat cepat, walaupun ukuran direktorinya lumayan besar.Semua itu dapat terjadi dikarenakan Rsync dapat melakukan pipelining. Pipelining adalah teknik yang digunakan untuk merealisasi Parallel Processing, yaitu dengan membagi operasi ke dalam k-stage (beberapa tingkatan) atau sub-operasi, sehingga pada satu saat ada k operasi berjalan yang sekaligus. Dengan pipelening ini, maka pekerjaan yang dilakukan oleh Rysnc jauh lebih cepat dan lebih efektif jika dibandingkan pekerjaan yang dilakukan oleh FTP atau SCP yang tidak dapat melakukan pipelening.
  • Hemat Bandwidth
    Bagi anda yang menggunakan jaringan internet pasti selalu memikirkan bandwidth atau kuota. Meskipun bandwidth anda cukup melimpah, tapi jika ada cara untuk menghemat bandwidth tersebut kenapa tidak?.Rsync mempunyai alogaritma khusus yang disebut dengan alogaritma Rsync. Alogaritma ini berguna untuk melakukan pengecekan perbandingan checksum terhadap blok-blok dalam file di kedua sisi, baik sisi pengirim maupun sisi penerima.Misalnya, pada saat anda ingin mengirim file, tapi ternyata file tersebut sudah ada di pihak (path) penerima dengan versi yang berbeda (misalnya ukurannya lebih kecil atau lebih besar atau terdapat perbedaan karena versinya lebih lama), maka Rsync hanya akan mengirimkan seberapa besar perbedaan tersebut, sehingga dengan cara seperti ini yang akan lebih dapat menghemat bandwidth internet anda.
  • Lebih Fleksibel
    Rsync dapat digunakan sesuai dengan keperluan anda. Rsync bukan hanya dapat mentransfer satu file saja, tapi Rsync juga dapat mentransfer seluruh direktori, sub direktori dan file-file, bahkan Rsync juga dapat mentransfer owner (user, grup), permission, date created, ACL, dan lain sebagainya.

Syarat Install Dan Menggunakan Rsync

  1. Server Linux
  2. Akses Root
  •  Untuk Server Berbasis Debian atau keturunannya silahkan jalankan perintah dibawah ini.
apt-get install rsync
  •  Untuk Server Berbasis Centos atau Fedora silahkan jalankan perintah dibawah ini.
yum install rsync

Cara Menggunakan Rsync

rsync option folder sumber folder tujuan

Contohnya saya mau backup data server saya yang lama ke server yang baru

rsync -rvzh /home/backup root@192.168.80.28:/home/backup/backup_1

Selanjutnya kalian pasti akan dimintakan password root server baru

Secara default rsync bekerja lewat SSH tapi kalau di server tujuan sudah ada daemonnya maka bisa juga mendengarkan di port 873.

Sekian Terima kasih.

Tips Tutorial

Tips Install OpenLiteSpeed Di Centos 7

Kali ini saya mau share Tips Install OpenLiteSpeed Di Centos 7, Kemarin saya sudah share Cara Install OpenLiteSpeed Di Ubuntu 16.04

Jadi saya tidak usah jelaskan kembali apa itu OpenLiteSpeed, Apabila ada yang belum tahu silahkan cek postingan saya sebelumnya.

 

Syarat install :

  1. Centos 7
  2. Hak Akses Root

1. Silahkan jalankan perintah bash dibawah ini, untuk mengambil repo OpenLiteSpeed.

rpm -ivh http://rpms.litespeedtech.com/centos/litespeed-repo-1.1-1.el7.noarch.rpm


2. Install OpenLiteSpeed dengan menjalankan perintah dibawah ini.

yum install openlitespeed

3. Setelah OpenLiteSpeed terinstal, kamu dapat menjalankannya dengan perintah dibawah ini.

/usr/local/lsws/bin/lswsctrl start

4. Secara default, OpenLiteSpeed ​​berjalan di port “8088, jadi kita perlu open port 8088 melalui firewall untuk mengakses situs default OpenLiteSpeed ​​di server. Untuk meng open port 8088 kamu bisa jalankan perintah dibawah ini.

firewall-cmd --zone=public --permanent --add-port=8088/tcp
firewall-cmd --reload

Webserver OpenLiteSpeed sudah selesai terinstall di server Centos 7

Silahkan buka browser, lalu ketikkan http://ipaddress:8088/

Terima kasih.

Mac Tips Tutorial

Tips Membuat Mac Bisa Copy & Paste File Di Hardisk External NTFS

Kemarin saya baru beli case hardisk external karena saya punya hardisk internal yang tidak terpakai mending di jadikan external.

Tetapi ketika saya colokkan hardisk externalnya kok aneh tidak bisa copy dan paste file, jangan-jangan hardisknya bermasalah, akhirnya tanya sana sini  banyak juga yang bermasalah.

Ada salah satu teman saya menyarankan pakai aplikasi aja namanya tuxera, tetapi pas saya lihat harganya lumayan mahal.

Dan akhirnya saya menemukan cara untuk Membuat Mac Bisa Copy & Paste File Di Hardisk External NTFS, yaitu menggunakan fstab, dari pada menggunakan aplikasi tuxera yang harganya mahal, mending menggunakan fstab.

langsung saja caranya akan saya tunjukkan di bawah ini.

  1. Buka terminal dan ketikkan df-h
  2. Catat direktori FileSystem misalnya yang mau di jadikan copy & paste disk2s2
  3. ketikkan diskutil info disk2s2 lalu akan muncul seperti dibawah ini
  4. Catat serial number Volume UUID:              A04CC4B6-6E5B-4025-8540-A3C7A5F7F2D6
  5. edit file  /etc/fstab menjadi seperti dibawah ini
  6. Selesai sekarang hardisk externalnya sudah bisa copy & paste.

*Catatan apabila kalian mau menambahkan hardisk yang lain tinggal kalian sesuaikan serial number UUID nya.

Sekian Terima kasih, apabila ada yang kurang jelas, silahkan berkomentar dibawah ini.

Tips Tutorial

Tips Generate CSR Dan Private Key Menggunakan OpenSSL

Tadi pagi saya disuruh generate CSR oleh salah satu rekan kerja saya untuk klien, Lah kalau biasanya kan pake zmcertmgr ini di suruh menggunakan OpenSSL, lalu saya cari di internet dan ketemulah caranya.

Dalam membuat CSR ini kita harus menentukan berapa kekuatan enkripsi dan algoritma apa yang digunakan. Setelah itu kita mengisikan data mengenai nama domain tempat terpasangnya sertifikat SSL nantinya. Ada yang wajib dan ada yang opsional sehingga bisa dilewati. Sedangkan Private Key berguna untuk membuka enkripsi yang akan digunakan pada komunikasi server dengan website sehingga tidak bisa disadap.

Kalau kamu ingin langsung membuat CSR beserta Private keynya bisa menggunakan perintah seperti dibawah ini,  lalu jalankan dalam terminal atau shell. Pastikan anda telah menginstall OpenSSL pada VPS Linux anda.

 openssl req -new -newkey rsa:2048 -nodes -out choirrulloh.csr -keyout choirrulloh.key -subj "/C=ID/ST=Jawa Barat/L=Bekasi/O=choirrulloh/OU=Admin/CN=choirrulloh.web.id"

Kalau sudah pasti akan muncul prosesnya seperti dibawah ini:

Untuk parameternya akan saya jelaskan dibawah ini:

  • /C adalah Country untuk Negara.
  • /ST adalah State untuk Provinsi atau Negara Bagian.
  • /L adalah Location untuk lokasi atau kota.
  • /O adalah Organization untuk nama organisasi.
  • /OU adalah Organization Unit untuk nama departemen atau divisi yang bertanggung jawab terhadap pembuatan sertifikat SSL.
  • /CN adalah Common Name untuk nama domain yang akan dipasangkan dengan SSL.

Hasilnya ada dua file dengan ekstension .csr dan .key Jika kalian mau beli SSL Sertifikat kalian bisa kasih file .csr nya, jangan dikasih file .key nya ke penjual. file .key ini jangan sampai hilang karena tidak bisa di pulihkan, saya sarankan untuk di backup file .key nya.

Terima kasih, apabila ada yang kurang jelas, silahkan berkomentar di kolom komentar.

Tips Tutorial

Tips Blok Ip Address Di Linux

Seringkali server saya mendapatkan sebuah serangan bruteforce dari luar negeri, bahkan hingga ribuan percobaan login dengan ip yang sama, ini membuat saya kesal karena kalau saya mau melihat log dia selalu muncul.

Tetapi saya tidak ambil diam, langsung saya eksekusi dengan memblok ip address yang selalu mencoba login.

Mungkin postingan ini sudah basi, tetapi karena saya niatnya bukan hanya berbagi pengalaman tetapi juga untuk pengingat pribadi saya.

Misalkan kita mau blok ip 192.150.21.99 kita cukup dengan memasukkan perintah berikut

iptables -A INPUT -s 192.150.21.99 -j DROP

Sekarang ip di atas sudah terkena blok.

Lalu bagaimana kalau saya salah atau khilaf memasukkan ip nya tenang, kalian bisa hapus dengan perintah

iptables -D INPUT -s 192.150.21.99 -j DROP

Sekian terima kasih.

Apabila ada pertanyaan silahkan di tulis di kolom komentar.

Tips Tutorial

Tips Mengganti Port SSH Di Linux Ubuntu

Sering kali admin server tidak bisa akses ssh karena di blok oleh si provider internet, biasanya yang sering ngeblok ssh adalah group T****M.

Seorang admin server harus pintar-pintar mengakali masalah ini yaitu dengan merubah standard port ssh.

Lalu gimana sih mengganti port ssh dilinux?

Edit konfigurasi daemon SSH

nano /etc/ssh/sshd_config

Didalamnya kalian bisa sesuaikan portnya misalnya :

Port 10252

Setelah di ganti jangan lupa di restart service ssh nya

/etc/init.d/ssh restart

Selesai, sekarang kalian bisa login menggunakan port ssh yang kalian atur.

Apabila ada yang kurang jelas, silahkan di tanyakan di kolom komentar.

Tips Tutorial

Aplikasi SSH Di Android

Beberapa hari yang lalu, saya mendapatkan tugas piket sabtu minggu, kebetulan pas hari minggu saya pergi bersepeda, tiba-tiba saya dapet notifikasi telegram excellent monitoring, ternyata ada spamming dari mail server klien, lalu saya kebingungan, karena saya tidak bawa laptop, lalu saya cari aplikasi di playstore dengan nama ssh, ketemulah aplikasi namanya JuiceSSH.

Menurut saya JuiceSSH ini sangat membantu seorang admin server ketika keadaan darurat seperti lupa bawa laptop atau sejenisnya.

Untuk mendownload JuiceSSH kalian bisa klik link ini https://play.google.com/store/apps/details?id=com.sonelli.juicessh&hl=en

Kelebihan aplikasi JuiceSSH ini adalah Profil server bisa disimpan jadi untuk login bisa tap saja dan langsung masuk, tanpa memasukkan ulang password.

Mungkin itu dulu saja dari saya, sekian terima kasih.

Tips Tutorial

Tips Export list account WHM ke Excel

Baru baru ini saya disuruh ngelist klien cpanel, untuk keperluan pengecekan team accounting, Waduh caranya gimana ya masa satu-satu domain di masukkan ke excel sedangkan server whm excellent aja ada 4, misalnya 1 server ada 50-100 domain bisa keriting tangan, lalu saya cari cara agar bisa cepat tidak usah copy satu satu.
Akhirnya ketemu feature yaitu Download all records to a CSV file.

Tetapi pas saya klik kok tampilannya susah di baca.

Tetapi tidak masalah, sekarang kamu bisa copas ke notepad atau text editor lainnya, dan jangan lupa save dengan ekstension .csv misalnya list account cpanel irul.csv

Lalu kamu coba buka di progaram excel, dan dia otomatis merapihkannya.

Jika ada yang kurang jelas, silahkan berkomentar dibawah ini.

Semoga bermanfaat.